User Scanner: OSINT-инструмент для анализа email и никнеймов
User Scanner — open-source OSINT-инструмент с 465+ векторами сканирования email и username. Поддерживает MCP, AI-агентов и экспорт в PDF/JSON/CSV.
Инструмент для разведки цифровых следов
На GitHub набирает популярность open-source проект user-scanner от разработчика kaifcodec — комплексный OSINT-инструмент (Open Source Intelligence, разведка на основе открытых источников) для анализа email-адресов и никнеймов. Инструмент покрывает более 465 активно поддерживаемых векторов сканирования: свыше 175 для email и более 290 для имён пользователей. Всё это доступно бесплатно и устанавливается одной командой через PyPI.
Что умеет User Scanner
Проект позиционирует себя как 2-in-1 решение: одним запросом можно проверить как email, так и никнейм цели. Среди ключевых возможностей:
- Глубокое профилирование: скрапинг аватаров, биографий, числа подписчиков, UID и других атрибутов аккаунтов
- Cross-Scan & Pivot Engine (движок перекрёстного сканирования): автоматически извлекает связанные никнеймы и email из найденных профилей и рекурсивно продолжает поиск
- Permutation Generator (генератор перестановок): создаёт вариации никнейма для обнаружения альтернативных аккаунтов и тайпсквоттинга
- Hudson Rock Breach Intel: проверка утечек данных из логов infostealer-малвари (вредоносного ПО, похищающего учётные данные)
- Экспорт отчётов в форматы PDF (с фото профилей), JSON и CSV
| Режим | Количество платформ | Пример команды |
|---|---|---|
| Email-сканирование | 175+ | user-scanner -e user@gmail.com |
| Username-сканирование | 290+ | user-scanner -u johndoe |
| Cross-Scan (глубина 2) | динамически | user-scanner -u johndoe --cross-scan --cross-depth 2 |
| Bulk (массовая проверка) | все | user-scanner -uf usernames.txt |
Установка и быстрый старт
Инструмент устанавливается через стандартный менеджер пакетов Python:
# Установка через PyPI
pip install user-scanner
# Установка с поддержкой MCP-сервера для AI-агентов
pip install "user-scanner[mcp]"
# Запуск сканирования
user-scanner -u johndoe # по никнейму
user-scanner -e johndoe@gmail.com # по email
user-scanner -u johndoe --hudson # + проверка в базах malware-утечек
Для пользователей Nix (Linux/macOS) доступен запуск без установки:
nix run github:kaifcodec/user-scanner/main -- --help
user-scanner-mcp инструмент подключается к Claude Desktop, Cursor или другим LLM-клиентам и позволяет агенту самостоятельно проводить OSINT-расследования.Как работает Cross-Scan
graph LR
A[Email / Username] --> B[Первичное сканирование\n465+ платформ]
B --> C{Найден профиль?}
C -- Да --> D[Извлечение связанных\nникнеймов и email]
D --> E[Повторное сканирование\nпо новым целям]
E --> F[Итоговый отчёт\nPDF / JSON / CSV]
C -- Нет --> F
Механизм Cross-Scan автоматически «пивотирует» (переключается) между целями: из email извлекаются публичные никнеймы, из никнеймов — связанные email-адреса и ссылки на другие профили. Глубину рекурсии можно задать флагом --cross-depth.
Технический стек
Под капотом инструмент использует httpx и curl_cffi для параллельных запросов с максимальной пропускной способностью и автоматической имитацией TLS-отпечатков браузера — это снижает вероятность блокировки со стороны платформ. Поддерживается ротация прокси (HTTP и SOCKS5) с предварительной валидацией через флаг --validate-proxies.
User Scanner также работает как Python-библиотека, что позволяет встраивать его в собственные скрипты:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
result = await engine.check(etsy, "test@gmail.com")
print(result.to_json())
asyncio.run(main())
Значение для отрасли
User Scanner заполняет нишу между тяжёлыми коммерческими OSINT-платформами и разрозненными скриптами: он бесплатен, активно развивается силами сообщества и уже интегрирован в экосистему AI-агентов через MCP. Поддержка 465+ платформ с регулярными обновлениями делает его конкурентоспособным инструментом для пентестеров, следователей и аналитиков угроз.
Проект открыт для контрибьюций — разработчики принимают pull request’ы с новыми модулями сканирования по официальным гайдлайнам.
Инструменты вроде User Scanner наглядно демонстрируют, как AI-интеграция и открытый код меняют ландшафт OSINT: то, что раньше требовало часов ручной работы, теперь выполняется автономным агентом за секунды.
В конечном счёте user-scanner — показательный пример того, как open-source сообщество создаёт профессиональный инструментарий, не уступающий по возможностям платным аналогам. Если тренд на AI-агентную OSINT продолжится, подобные проекты с нативной MCP-интеграцией окажутся в центре внимания как исследователей безопасности, так и разработчиков интеллектуальных систем.